За даними Gadget360 , Google вже давно просуває суворі правила безпеки Play Store, обіцяючи блокувати завантаження шкідливих програм. Однак, Касперський нещодавно повідомив, що користувачі Android завантажували шкідливе програмне забезпечення з магазину додатків понад 600 мільйонів разів у 2023 році.
У звіті Kaspersky зазначено, що розробники шкідливого програмного забезпечення знайшли нові способи обходу перевірок безпеки Google, що дозволяє їм завантажувати небезпечні програми в Play Store. Компанія виявила різні типи зараженого контенту та програм, присутніх у магазині, що становлять значну загрозу безпеці для користувачів Android.
З магазину Google Play було завантажено понад 600 мільйонів шкідливих програм.
ЗНІМОК КРІНШОТУ TECHSPOT
Список шкідливих програм очолюють підозрілі програми, що містять рекламу міні-ігор, що збирають дані, з понад 451 мільйоном завантажень. Згідно з повідомленнями, цього року було виявлено шкідливе програмне забезпечення під назвою SpinOk, яке заразило понад 100 програм у магазині додатків.
У звіті також зазначається понад 100 мільйонів завантажень програм, заражених прихованою рекламою, та понад 35 мільйонів завантажень копій гри Minecraft . У звіті йдеться, що в Play Store було знайдено 38 копій Minecraft, що містили приховане рекламне ПЗ.
Крім того, підозрілі додатки, що обіцяли винагороди, також зібрали 20 мільйонів завантажень. В основному це були додатки для відстеження здоров'я, які спонукали користувачів отримувати привабливі винагороди за досягнення фітнес-цілей. У звіті також згадувалося про понад 40 додатків, заражених фоновим рекламним програмним забезпеченням, які були завантажені 2,5 мільйона разів.
Також було виявлено, що два додатки для керування файлами, які загалом було завантажено 1,5 мільйона разів, збирали дані користувачів. Вважається, що ці шпигунські програми надсилали конфіденційні дані користувачів, такі як контакти, місцезнаходження, фотографії, аудіо та відео, на сервери в Китаї.
Експерти Касперського також виявили програми, заражені трояном Fleckpe. Під час завантаження та запуску вони збирають інформацію про країну жертви та її оператора мобільного зв'язку. Потім вони автоматично реєструють жертву для отримання платних послуг, щоб вивести її кошти.
Крім того, компанія з безпеки також зазначила понад 50 000 завантажень програми для запису екрану iRecorder на Android. Вона працює в магазині додатків з 2021 року та містить шкідливий код, який змушує програму записувати аудіо з мікрофона телефону кожні 15 хвилин і надсилати його на сервер розробника.
Посилання на джерело







Коментар (0)